Public exploitation

Exploit catalog

Every public exploit we catalog, in one index. Search by CVE, exploit name or technology — and see, right beside it, what the flaw is actually worth: severity, exploitation probability, and whether it’s already under attack.

77,698cataloged exploits
35,718CVEs with public exploitation
24,695lab-tested
24,455 exploits
Exploit-DBVexDay Proof
Tiny Web Gallery 1.4 - 'index.php' Cross-Site Scripting
CVE-2006-1802webappsphp15 Apr 2006
Cross-site scripting (XSS) vulnerability in index.php in TinyWebGallery 1.3 and 1.4 allows remote attackers to inject ar
23RISK
open
Exploit-DBVexDay Proof
Symantec Sygate Management Server - 'LOGIN' SQL Injection (Metasploit)
CVE-2006-0522webappscgi15 Apr 2006
SQL injection vulnerability in the Authentication Servlet in Symantec Sygate Management Server (SMS) version 4.1 build 1
23RISK
open
Exploit-DBVexDay Proof
PHPAlbum 0.2.2/0.2.3/4.1 - 'Language.php' File Inclusion
CVE-2006-1839webappsphp15 Apr 2006
PHP remote file inclusion vulnerability in language.php in PHP Album 0.3.2.3, when register_globals is enabled, allows r
23RISK
open
Exploit-DBVexDay Proof
Farsinews 2.1/2.5 - 'search.php' Cross-Site Scripting
CVE-2006-1822webappsphp14 Apr 2006
Cross-site scripting (XSS) vulnerability in search.php in FarsiNews 2.5.3 Pro and earlier allows remote attackers to inj
23RISK
open
Exploit-DBVexDay Proof
Papoo 2.1.x - 'print.php' Cross-Site Scripting
CVE-2006-1918webappsphp14 Apr 2006
Multiple cross-site scripting (XSS) vulnerabilities in Papoo 2.1.5 allow remote attackers to inject arbitrary web script
23RISK
open
Exploit-DBVexDay Proof
AR-Blog 5.2 - 'print.php' Cross-Site Scripting
CVE-2006-1893webappsphp14 Apr 2006
Cross-site scripting (XSS) vulnerability in print.php in ar-blog 5.2 allows remote attackers to inject arbitrary web scr
23RISK
open
Exploit-DBVexDay Proof
MODx CMS 0.9.1 - 'index.php' Cross-Site Scripting
CVE-2006-1820webappsphp14 Apr 2006
Cross-site scripting (XSS) vulnerability in index.php in ModX 0.9.1 allows remote attackers to inject arbitrary web scri
23RISK
open
Exploit-DBVexDay Proof
MODx CMS 0.9.1 - 'index.php' Directory Traversal
CVE-2006-1821webappsphp14 Apr 2006
Directory traversal vulnerability in index.php in ModX 0.9.1 allows remote attackers to read arbitrary files via a .. (d
23RISK
open
Exploit-DBVexDay Proof
Opera Web Browser 8.52 - Stylesheet Attribute Buffer Overflow
CVE-2006-1834doslinux13 Apr 2006
Integer signedness error in Opera before 8.54 allows remote attackers to execute arbitrary code via long values in a sty
28RISK
open
Exploit-DBVexDay Proof
PowerClan 1.14 - 'member.php' SQL Injection
CVE-2006-1805webappsphp13 Apr 2006
SQL injection vulnerability in member.php in PowerClan 1.14 allows remote attackers to execute arbitrary SQL commands vi
23RISK
open
Exploit-DBVexDay Proof
W3C Amaya 9.4 - legend color Attribute Value Overflow
CVE-2006-1900dosmultiple13 Apr 2006
Multiple buffer overflows in World Wide Web Consortium (W3C) Amaya 9.4, and possibly other versions including 8.x before
28RISK
open
Exploit-DBVexDay Proof
SimpleBBS 1.0.6/1.0.7/1.1 - Arbitrary Command Execution
CVE-2006-1800webappsphp13 Apr 2006
Directory traversal vulnerability in posts.php in SimpleBBS 1.0.6 through 1.1 allows remote attackers to include and exe
23RISK
open
Exploit-DBVexDay Proof
LifeType 1.0.3 - 'index.php' Cross-Site Scripting
CVE-2006-1808webappsphp13 Apr 2006
Cross-site scripting (XSS) vulnerability in index.php in Lifetype 1.0.3 allows remote attackers to inject arbitrary web
23RISK
open
Exploit-DBVexDay Proof
Adobe Document Server 6.0 Extensions - 'AlterCast?op' Cross-Site Scripting
CVE-2006-1786remotemultiple13 Apr 2006
Cross-site scripting (XSS) vulnerability in Adobe Document Server for Reader Extensions 6.0 allows remote attackers to i
28RISK
open
Exploit-DBVexDay Proof
W3C Amaya 9.4 - textarea rows Attribute Value Overflow
CVE-2006-1900dosmultiple13 Apr 2006
Multiple buffer overflows in World Wide Web Consortium (W3C) Amaya 9.4, and possibly other versions including 8.x before
28RISK
open
Exploit-DBVexDay Proof
Adobe Document Server 6.0 Extensions - 'ads-readerext?actionID' Cross-Site Scripting
CVE-2006-1786remotemultiple13 Apr 2006
Cross-site scripting (XSS) vulnerability in Adobe Document Server for Reader Extensions 6.0 allows remote attackers to i
28RISK
open
Exploit-DBVexDay Proof
PlanetSearch + - 'Planetsearchplus.php' Cross-Site Scripting
CVE-2006-1801webappsphp13 Apr 2006
Cross-site scripting (XSS) vulnerability in planetsearchplus.php in planetSearch+ allows remote attackers to inject arbi
23RISK
open
Exploit-DBVexDay Proof
Plone 2.x - MembershipTool Access Control Bypass
CVE-2006-1711remotelinux12 Apr 2006
Plone 2.0.5, 2.1.2, and 2.5-beta1 does not restrict access to the (1) changeMemberPortrait, (2) deletePersonalPortrait,
23RISK
open
Exploit-DBVexDay Proof
PatroNet CMS - 'index.php' Cross-Site Scripting
CVE-2006-1783webappsphp12 Apr 2006
Cross-site scripting (XSS) vulnerability in PatroNet CMS allows remote attackers to inject arbitrary web script or HTML
23RISK
open
Exploit-DBVexDay Proof
Interaktiv.shop 4/5 - Multiple Cross-Site Scripting Vulnerabilities
CVE-2006-1709webappscgi12 Apr 2006
Cross-site scripting (XSS) vulnerability in shop_main.cgi in interaktiv.shop 5 allows remote attackers to inject arbitra
23RISK
open
Exploit-DBVexDay Proof
Chipmunk Guestbook 1.3 - 'index.php' SQL Injection
CVE-2006-1683webappsphp12 Apr 2006
SQL injection vulnerability in admin/login.php in Chipmunk Guestbook allows remote attackers to execute arbitrary SQL co
23RISK
open
Exploit-DBVexDay Proof
JetPhoto 1.0/2.0/2.1 - 'detail.php?page' Cross-Site Scripting
CVE-2006-1760webappsphp11 Apr 2006
Multiple cross-site scripting (XSS) vulnerabilities in JetPhoto allow remote attackers to inject arbitrary web script or
23RISK
open
Exploit-DBVexDay Proof
Microsoft FrontPage - Server Extensions Cross-Site Scripting
CVE-2006-0015webappscgi11 Apr 2006
Cross-site scripting (XSS) vulnerability in _vti_bin/_vti_adm/fpadmdll.dll in Microsoft FrontPage Server Extensions 2002
28RISK
open
Exploit-DBVexDay Proof
Simplog 0.9.2 - 's' Remote Command Execution
CVE-2006-2029webappsphp11 Apr 2006
Multiple SQL injection vulnerabilities in Jeremy Ashcraft Simplog 0.9.3 and earlier allow remote attackers to execute ar
23RISK
open
Exploit-DBVexDay Proof
Saxopress - 'URL' Directory Traversal
CVE-2006-1771remotewindows11 Apr 2006
Directory traversal vulnerability in misc in pbcs.dll in SAXoTECH SAXoPRESS, aka Saxotech Online (formerly Publicus) all
23RISK
open
Exploit-DBVexDay Proof
SWSoft Confixx 3.0.6/3.0.8/3.1.2 - 'index.php' SQL Injection
CVE-2006-1754webappsphp11 Apr 2006
SQL injection vulnerability in index.php in SWSoft Confixx 3.0.6, 3.0.8, and 3.1.2 allows remote attackers to execute ar
23RISK
open
Exploit-DBVexDay Proof
Clever Copy 3.0 - 'Connect.INC' Information Disclosure
CVE-2006-1718webappsphp11 Apr 2006
Magus Perde Clever Copy 3.0 and earlier stores sensitive information under the web root with insufficient access control
23RISK
open
Exploit-DBVexDay Proof
Tritanium Bulletin Board 1.2.3 - Multiple Cross-Site Scripting Vulnerabilities
CVE-2006-1768webappsphp11 Apr 2006
Multiple cross-site scripting (XSS) vulnerabilities in register.php in Tritanium Bulletin Board (TBB) 1.2.3 allow remote
23RISK
open
Exploit-DBVexDay Proof
Indexu 5.0 - Multiple Remote File Inclusions
CVE-2006-1767webappsphp11 Apr 2006
Multiple PHP remote file inclusion vulnerabilities in nicecoder.com INDEXU 5.0.0 and 5.0.1 allow remote attackers to exe
23RISK
open
Exploit-DBVexDay Proof
Simplog 0.9.2 - 's' Remote Command Execution
CVE-2006-0146webappsphp11 Apr 2006
The server.php test script in ADOdb for PHP before 4.70, as used in multiple products including (1) Mantis, (2) PostNuke
28RISK
open
previouspage 609 / 816next

We index only the public link to the proof of concept — we never host or redistribute exploitation code. Sources: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit and VulnCheck XDB. A public PoC existing does not mean the flaw is exploitable in your environment.